<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>#LOGSINTHESHELL</title>
	<atom:link href="http://logsintheshell.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://logsintheshell.wordpress.com</link>
	<description></description>
	<pubDate>Wed, 16 Jul 2008 00:03:16 +0000</pubDate>
	<generator>http://wordpress.org/?v=MU</generator>
	<language>es</language>
			<item>
		<title>Yab 2.0 - Binder</title>
		<link>http://logsintheshell.wordpress.com/2008/07/16/yab-20-binder/</link>
		<comments>http://logsintheshell.wordpress.com/2008/07/16/yab-20-binder/#comments</comments>
		<pubDate>Wed, 16 Jul 2008 00:01:04 +0000</pubDate>
		<dc:creator>logsintheshell</dc:creator>
		
		<category><![CDATA[General]]></category>

		<guid isPermaLink="false">http://logsintheshell.wordpress.com/?p=688</guid>
		<description><![CDATA[Yet Another Binder es obra de &#8230; de &#8230; de un hacker de esos que no dejan su nick y pagina web en los creditos del programa.
El programa es del año 2002 y nos va a ser de utilidad para lanzar un programa en background y no tanto actualmente para hacerlo indetectable a los antivirus.
Digamos [...]]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Yet Another Binder es obra de &#8230; de &#8230; de un hacker de esos que no dejan su nick y pagina web en los creditos del programa.<br />
El programa es del año 2002 y nos va a ser de utilidad para lanzar un programa en background y no tanto actualmente para hacerlo indetectable a los antivirus.<br />
Digamos que puede usarse para lanzar un programa en background, ya sea un server.exe de algun troyano o un programa que no nos interesa tenerlo a la vista para que por ejemplo no lo cierren, no moleste o lo que sea.</p>
<p>En mi caso he probado con un pequeño programa conversor de medidas que realice hace tiempo sin ningún proposito especial y que simplemente convierte una medida (milimetros a kilometros por ejemplo) y nos permite ir reconvirtiendo el resultado a otras medidas.</p>
<p>Binario y fuente descargable desde aqui:<a href="http://rapidshare.com/files/130002733/conversor.zip.html"> jack conversor</a></p>
<p>Vamos a ejecutar el conversor en background con la unica finalidad de probar yab para bindear un ejecutable y que este no se muestre (salvo en la lista de procesos).</p>
<p>El yab 2.0 podemos descargarlo desde aqui: <a href="http://rapidshare.com/files/130007516/yab.zip.html">descargar yab 2.0</a></p>
<p>Lo descomprimimos y ejecutamos el yab.exe</p>
<p><a href="http://logsintheshell.files.wordpress.com/2008/07/yab1.png"><img class="alignnone size-full wp-image-689" src="http://logsintheshell.files.wordpress.com/2008/07/yab1.png?w=500&h=284" alt="" width="500" height="284" /></a></p>
<p>Luego pinchamos en el icono &#8220;+&#8221; o pulsamos f5.</p>
<p>En el menu de seleccion desplegable: &#8220;select command to add&#8221;  elegimos &#8220;bind&#8221;.</p>
<p>Podemos elegir otro tipo de acciones, tales como mensage box (para generar mensajes de error falsos), delete files (para lanzar un exe que borre determinados archivos, por ejemplo los de los antivirus), &#8230;</p>
<p><a href="http://logsintheshell.files.wordpress.com/2008/07/yab2.png"><img class="alignnone size-full wp-image-690" src="http://logsintheshell.files.wordpress.com/2008/07/yab2.png?w=500&h=369" alt="" width="500" height="369" /></a></p>
<p>En source file path elegiremos el programa que queremos, en este caso el conversor.exe<br />
En target path seleccionamos si deseamos una ruta absoluta, la carpeta de windows, &#8230;<br />
Activamos forzar path a existir <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> para que si no existe se genere (siempre que sea posible).<br />
Activamos los atributos del nuevo exe que vamos a genear (activamos todo).<br />
Finalmente en execution method elegimos: ejecutar oculto y de forma asincrona.</p>
<p>Disponemos de varios metodos de ejecucion tales como abrir en modo oculto con un programa asociado y de esta forma podremos añadir parametros a la ejecucion, &#8230;</p>
<p>Luego le damos a ok y finalmente a build (f9) para generar el ejecutable del conversor.exe que lanzara conversor.exe de forma oculta.<br />
Le damos un nuevo nombre al ejecutable y lo ejecutamos.</p>
<p>Si pulsamos control alt suprimir veremos el proceso lanzado pero ni rastro de el en pantalla.</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/logsintheshell.wordpress.com/688/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/logsintheshell.wordpress.com/688/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/logsintheshell.wordpress.com/688/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/logsintheshell.wordpress.com/688/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/logsintheshell.wordpress.com/688/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/logsintheshell.wordpress.com/688/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/logsintheshell.wordpress.com/688/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/logsintheshell.wordpress.com/688/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/logsintheshell.wordpress.com/688/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/logsintheshell.wordpress.com/688/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/logsintheshell.wordpress.com/688/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/logsintheshell.wordpress.com/688/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=logsintheshell.wordpress.com&blog=2863651&post=688&subd=logsintheshell&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://logsintheshell.wordpress.com/2008/07/16/yab-20-binder/feed/</wfw:commentRss>
	
		<media:content url="http://a.wordpress.com/avatar/logsintheshell-128.jpg" medium="image">
			<media:title type="html">logsintheshell</media:title>
		</media:content>

		<media:content url="http://logsintheshell.files.wordpress.com/2008/07/yab1.png" medium="image" />

		<media:content url="http://logsintheshell.files.wordpress.com/2008/07/yab2.png" medium="image" />
	</item>
		<item>
		<title>Old computer mags punto com</title>
		<link>http://logsintheshell.wordpress.com/2008/07/14/old-computer-mags-punto-com/</link>
		<comments>http://logsintheshell.wordpress.com/2008/07/14/old-computer-mags-punto-com/#comments</comments>
		<pubDate>Mon, 14 Jul 2008 23:23:35 +0000</pubDate>
		<dc:creator>logsintheshell</dc:creator>
		
		<category><![CDATA[General]]></category>

		<guid isPermaLink="false">http://logsintheshell.wordpress.com/?p=687</guid>
		<description><![CDATA[Una gran labor la de esta gente: http://www.old-computer-mags.com
En old-computer-mags podemos econtrar maravillosas revistas viejas de ordenadores y videojuegos.


Sin duda es una labor muy importante y una fuente de información bastante interesante para los que gusten de la historia de la informatica.

Podemos encontrarnos las siguientes revistas:
Amiga byte, Amstrad Action, Consolemania, Game Power, K, &#8230;.


Old computer mags [...]]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Una gran labor la de esta gente: <a href="http://www.old-computer-mags.com">http://www.old-computer-mags.com</a></p>
<p>En old-computer-mags podemos econtrar maravillosas revistas viejas de ordenadores y videojuegos.</p>
<p><img class="alignnone" src="http://www.old-computer-mags.com/Magazine/Amiga%20Byte%20N.14/Amiga%20Byte%2014%20-%20p1_small.jpg" alt="" width="200" height="276" /></p>
<p><img class="alignnone" src="http://www.old-computer-mags.com/Magazine/K%20N.9/K%208%20-%20p02_small.jpg" alt="" width="200" height="275" /></p>
<p>Sin duda es una labor muy importante y una fuente de información bastante interesante para los que gusten de la historia de la informatica.</p>
<p><img class="alignnone" src="http://www.old-computer-mags.com/Magazine/Amiga%20Byte%20N.14/Amiga%20Byte%2014%20-%20p2_small.jpg" alt="" width="200" height="280" /></p>
<p>Podemos encontrarnos las siguientes revistas:</p>
<p>Amiga byte, Amstrad Action, Consolemania, Game Power, K, &#8230;.</p>
<p><img class="alignnone" src="http://www.old-computer-mags.com/Magazine/Amstrad%20Action%20N.72/Amstrad%20Action%2072%20-%20p18_small.jpg" alt="" width="200" height="286" /></p>
<p><img class="alignnone" src="http://www.old-computer-mags.com/Magazine/Zzap%20ITA%20N.67/Zzap%2067%20-%20p1_small.jpg" alt="" width="200" height="291" /></p>
<p>Old computer mags punto com o lo que es lo mismo, cuando las portadas de los videojuegos tenian mejores graficos que los juegos, cuando disfrutar un juego suponia esperar a que cargara, cuando el modo texto reinaba y era el usuario quien manejaba a la maquina y no las maquinas a otras maquinas y a los humanos.</p>
<p><img class="alignnone" src="http://www.old-computer-mags.com/Magazine/K%20SC%20N.2/K%20SC2%20-%20p3_small.jpg" alt="" width="200" height="276" /></p>
<p><img class="alignnone" src="http://www.old-computer-mags.com/Magazine/K%20SC%20N.2/K%20SC2%20-%20p25_small.jpg" alt="" width="200" height="278" /></p>
<p><img class="alignnone" src="http://www.old-computer-mags.com/Magazine/Computer%20N.109/Computer%20109%20-%20p16_small.jpg" alt="" width="200" height="273" /></p>
<p><img class="alignnone" src="http://www.old-computer-mags.com/Magazine/Computer%20N.109/Computer%20109%20-%20p60_small.jpg" alt="" width="200" height="277" /></p>
<p><img class="alignnone" src="http://www.old-computer-mags.com/Magazine/Computer%20N.109/Computer%20109%20-%20p87.jpg" alt="" width="493" height="674" /></p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/logsintheshell.wordpress.com/687/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/logsintheshell.wordpress.com/687/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/logsintheshell.wordpress.com/687/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/logsintheshell.wordpress.com/687/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/logsintheshell.wordpress.com/687/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/logsintheshell.wordpress.com/687/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/logsintheshell.wordpress.com/687/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/logsintheshell.wordpress.com/687/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/logsintheshell.wordpress.com/687/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/logsintheshell.wordpress.com/687/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/logsintheshell.wordpress.com/687/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/logsintheshell.wordpress.com/687/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=logsintheshell.wordpress.com&blog=2863651&post=687&subd=logsintheshell&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://logsintheshell.wordpress.com/2008/07/14/old-computer-mags-punto-com/feed/</wfw:commentRss>
	
		<media:content url="http://a.wordpress.com/avatar/logsintheshell-128.jpg" medium="image">
			<media:title type="html">logsintheshell</media:title>
		</media:content>

		<media:content url="http://www.old-computer-mags.com/Magazine/Amiga%20Byte%20N.14/Amiga%20Byte%2014%20-%20p1_small.jpg" medium="image" />

		<media:content url="http://www.old-computer-mags.com/Magazine/K%20N.9/K%208%20-%20p02_small.jpg" medium="image" />

		<media:content url="http://www.old-computer-mags.com/Magazine/Amiga%20Byte%20N.14/Amiga%20Byte%2014%20-%20p2_small.jpg" medium="image" />

		<media:content url="http://www.old-computer-mags.com/Magazine/Amstrad%20Action%20N.72/Amstrad%20Action%2072%20-%20p18_small.jpg" medium="image" />

		<media:content url="http://www.old-computer-mags.com/Magazine/Zzap%20ITA%20N.67/Zzap%2067%20-%20p1_small.jpg" medium="image" />

		<media:content url="http://www.old-computer-mags.com/Magazine/K%20SC%20N.2/K%20SC2%20-%20p3_small.jpg" medium="image" />

		<media:content url="http://www.old-computer-mags.com/Magazine/K%20SC%20N.2/K%20SC2%20-%20p25_small.jpg" medium="image" />

		<media:content url="http://www.old-computer-mags.com/Magazine/Computer%20N.109/Computer%20109%20-%20p16_small.jpg" medium="image" />

		<media:content url="http://www.old-computer-mags.com/Magazine/Computer%20N.109/Computer%20109%20-%20p60_small.jpg" medium="image" />

		<media:content url="http://www.old-computer-mags.com/Magazine/Computer%20N.109/Computer%20109%20-%20p87.jpg" medium="image" />
	</item>
		<item>
		<title>Netstat - caso practico para actuar con equipos troyanizados</title>
		<link>http://logsintheshell.wordpress.com/2008/07/14/netstat-caso-practico-para-actuar-con-equipos-troyanizados/</link>
		<comments>http://logsintheshell.wordpress.com/2008/07/14/netstat-caso-practico-para-actuar-con-equipos-troyanizados/#comments</comments>
		<pubDate>Mon, 14 Jul 2008 22:33:21 +0000</pubDate>
		<dc:creator>logsintheshell</dc:creator>
		
		<category><![CDATA[General]]></category>

		<guid isPermaLink="false">http://logsintheshell.wordpress.com/?p=681</guid>
		<description><![CDATA[El netstat es de esas herramientas vitales que siempre necesitamos en cualquier sistema operativo con soporte para conexion en redes.
Siempre que sospechemos que podemos estar troyanizados, que tenemos demasiados demonios a la escucha o lo que sea esta es nuestra herramienta que nos sacara de dudas.
El tipeo que suelo usar en el netstat de unix/linux [...]]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>El netstat es de esas herramientas vitales que siempre necesitamos en cualquier sistema operativo con soporte para conexion en redes.</p>
<p>Siempre que sospechemos que podemos estar troyanizados, que tenemos demasiados demonios a la escucha o lo que sea esta es nuestra herramienta que nos sacara de dudas.</p>
<p>El tipeo que suelo usar en el netstat de unix/linux es:</p>
<p><strong>netstat -atun</strong></p>
<p>Es facil de recordar, solo tenemos que acordarnos de:</p>
<p><a href="http://logsintheshell.files.wordpress.com/2008/07/atun.jpg"><img class="alignnone size-full wp-image-682" src="http://logsintheshell.files.wordpress.com/2008/07/atun.jpg?w=350&h=230" alt="" width="350" height="230" /></a></p>
<p>o mejor de:</p>
<p><a href="http://logsintheshell.files.wordpress.com/2008/07/atun2.jpg"><img class="alignnone size-full wp-image-683" src="http://logsintheshell.files.wordpress.com/2008/07/atun2.jpg?w=329&h=248" alt="" width="329" height="248" /></a></p>
<p>Para windows suelo usar el typeo:</p>
<p><strong>netstat -n 4</strong></p>
<p>Y bueno, que demonios es esto?, donde escribo eso que me pones en negrita?</p>
<p>Como presupongo que no tienes por que tener idea dire que esto has de escribirlo en&#8230; que es un &#8230;. bueno mejor paso a paso.</p>
<p>En windows pinchamos en inicio &#8211;&gt; luego en ejecutar y escribimos: CMD en un cajetin de texto  (y le damos a intro o al botón aceptar).</p>
<p>Se nos abre una ventana negra donde podemos escribir el tipeo.</p>
<p>netstat -n 4   nos mostrara las conexiones que tenemos cada 4 segundos, evidentemente si sustituimos el 4 por un 10 lo va a hacer cada 10 segundos.</p>
<p>Netstat por tanto es un programa que nos va a servir para monitorizar las conexiones y una serie de datos muy importantes para detectar si estamos troyanizados.</p>
<p>Para probar cerramos utorrent, emule, ares, soulseek, y todos los programas que tengan alguna conexion activa (messenger tambien).</p>
<p>Una opcion que podemos añadir a netstat en windows es la -b para visualizar el programa que mantiene la conexion.<br />
Por ejemplo voy a infectarme con el ducktoy (un troyano del que se <a href="http://logsintheshell.wordpress.com/2008/07/14/ducktoy-12-rat/">ha hablado aqui</a> )</p>
<p>El ducktoy trabaja en el puerto 59211</p>
<p>hago un <strong>netstat -b -n 3 </strong>y me encuentro lo siguiente:</p>
<p><a href="http://logsintheshell.files.wordpress.com/2008/07/netstat1.png"><img class="alignnone size-full wp-image-684" src="http://logsintheshell.files.wordpress.com/2008/07/netstat1.png" alt="" /></a></p>
<p>Ademas de esa linea me encuento otras distintas pero no tan llamativas.</p>
<p>127.0.0.1:59211</p>
<p>Es decir, IPLOCAL:PUERTO LOCAL.</p>
<p>Luego encuentro a la derecha:</p>
<p>127.0.0.1:1733</p>
<p>Es decir, IPREMOTA:PUERTOREMOTO.</p>
<p>El server ducktoy (el troyano) se queda a la escucha en el 59211 y la maquina que se conecta a mi en este caso soy yo mismo tambien lo hace desde un puerto aleatorio (esta vez el 1733).</p>
<p>Lo normal seria que si se tratase de otro equipo en el bloque derecho saliese la ip de la maquina que se conecta a nuestro serverducktoy con lo que solo necesitariamos un cortafuegos para banearlo (al menos por el momento) y luego tendriamos que centrarnos en la aplicacion que permanece a la escucha para tratar de matar el proceso y que este no se lanzase nunca mais.</p>
<p>Netstat nos ha indicado que el programa que esta a la escucha se llama: Explorer.exe<br />
Control + alt + suprimir  y abrimos el administrador de tareas de windows.</p>
<p>El muy cabron del troyano se ha puesto un nombre un poco jodido que podria confundirnos a primera vista, pero netstat lo ha pillado con las manos en la masa, es raro que explorer abra un puerto y permanezca a la escucha, en todo caso iexplorer si es que usamos eso.</p>
<p><a href="http://logsintheshell.files.wordpress.com/2008/07/netstat2.png"><img class="alignnone size-full wp-image-685" src="http://logsintheshell.files.wordpress.com/2008/07/netstat2.png" alt="" width="369" height="51" /></a></p>
<p>En todo caso ahora mirando los procesos vemos que existen dos muy parecidos en el nombre y ejecutados por el usuario user, uno esta bastante mas extendido por los segmentos de la ram mientras que el otro digamos que esta consumiendo menos ram y tiene la E mayuscula.</p>
<p>Matamos el proceso (finalizamos tarea) Explorer.exe y continuamos un rato visualizando el netstat (tarda en actualizarse un rato).</p>
<p>Si no tenemos paciencia control C y ejecutamos la orden de nuevo para seguir visualizando las conexiones.</p>
<p>Para matar el proceso usando el PID (el numerito que sale mas a la derecha cuando hacemos un netstat -b -n 4 ) usarmos el tipeo:</p>
<p><strong>taskkill /PID 2056     (donde 2056 es el id del proceso).<br />
</strong></p>
<p>Ya no aparece lo cual es bueno pero tendriamos que actuar en consecuencia para que no se ejecutase en el proximo reinicio.</p>
<p>Inicio &#8211;&gt; ejecutar &#8211;&gt; msconfig</p>
<p>Se abre una ventana en la que una de las pestañas es inicio:</p>
<p>localizamos el Explorer.exe y lo desmarcamos.</p>
<p><img src="/DOCUME%7E1/user/CONFIG%7E1/Temp/moz-screenshot.jpg" alt="" /></p>
<p><a href="http://logsintheshell.files.wordpress.com/2008/07/netstat3.png"><img class="alignnone size-full wp-image-686" src="http://logsintheshell.files.wordpress.com/2008/07/netstat3.png" alt="" width="500" height="21" /></a></p>
<p>Nos fijamos en la direccion en el registro que tenemos a la derecha de esa entrada en el msconfig y vamos a abrir el regedit.</p>
<p>Inicio &#8211;&gt; ejecutar &#8211;&gt; regedit</p>
<p>Buscamos la cadena y la borramos sin piedad (si es que estamos seguros de lo que hacemos, ojo).</p>
<p>Previamente una copia del registro no viene mal por si las moscas.</p>
<p>Y bueno, esto es un caso, cada programa es un mundo y cada troyano por tanto tambien.<br />
Netstat nos es de utilidad para detectar, taskkill para matar procesos y el resto es evitar que se lance de nuevo el servicio en nuestro sistema.</p>
<p>Una cosa util cuando vemos que tenemos a alguien enganchado es pillar su ip y lanzarle un ping, luego un scaneo con nmap de forma escandalosa para que se de cuenta de que nos hemos dado cuenta, o cosas asi.</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/logsintheshell.wordpress.com/681/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/logsintheshell.wordpress.com/681/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/logsintheshell.wordpress.com/681/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/logsintheshell.wordpress.com/681/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/logsintheshell.wordpress.com/681/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/logsintheshell.wordpress.com/681/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/logsintheshell.wordpress.com/681/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/logsintheshell.wordpress.com/681/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/logsintheshell.wordpress.com/681/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/logsintheshell.wordpress.com/681/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/logsintheshell.wordpress.com/681/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/logsintheshell.wordpress.com/681/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=logsintheshell.wordpress.com&blog=2863651&post=681&subd=logsintheshell&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://logsintheshell.wordpress.com/2008/07/14/netstat-caso-practico-para-actuar-con-equipos-troyanizados/feed/</wfw:commentRss>
	
		<media:content url="http://a.wordpress.com/avatar/logsintheshell-128.jpg" medium="image">
			<media:title type="html">logsintheshell</media:title>
		</media:content>

		<media:content url="http://logsintheshell.files.wordpress.com/2008/07/atun.jpg" medium="image" />

		<media:content url="http://logsintheshell.files.wordpress.com/2008/07/atun2.jpg" medium="image" />

		<media:content url="http://logsintheshell.files.wordpress.com/2008/07/netstat1.png" medium="image" />

		<media:content url="http://logsintheshell.files.wordpress.com/2008/07/netstat2.png" medium="image" />

		<media:content url="/DOCUME%7E1/user/CONFIG%7E1/Temp/moz-screenshot.jpg" medium="image" />

		<media:content url="http://logsintheshell.files.wordpress.com/2008/07/netstat3.png" medium="image" />
	</item>
		<item>
		<title>Calimocho 0.66 - Joiner</title>
		<link>http://logsintheshell.wordpress.com/2008/07/14/calimocho-066-joiner/</link>
		<comments>http://logsintheshell.wordpress.com/2008/07/14/calimocho-066-joiner/#comments</comments>
		<pubDate>Mon, 14 Jul 2008 21:02:01 +0000</pubDate>
		<dc:creator>logsintheshell</dc:creator>
		
		<category><![CDATA[General]]></category>

		<guid isPermaLink="false">http://logsintheshell.wordpress.com/?p=677</guid>
		<description><![CDATA[Calimocho es un joiner famoso quizas por su llamativo nombre.
Calimocho es una creación de Xan y Quovadis en el 2000. La version 0.66 es del 2002.
Muy cachondos ellos: http://www.putoamo.net por cierto.
Calimocho tiene como finalidad mezclar dos programas, una imagen y un programa, &#8230;
Por ejemplo, llevemos esto a la practica.
Creamos un directorio y metemos una imagen [...]]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Calimocho es un joiner famoso quizas por su llamativo nombre.</p>
<p>Calimocho es una creación de Xan y Quovadis en el 2000. La version 0.66 es del 2002.<br />
Muy cachondos ellos: <a href="http://www.putoamo.net">http://www.putoamo.net</a> por cierto.</p>
<p>Calimocho tiene como finalidad mezclar dos programas, una imagen y un programa, &#8230;</p>
<p>Por ejemplo, llevemos esto a la practica.</p>
<p>Creamos un directorio y metemos una imagen y el server.exe del ducktoy.</p>
<p>En el primer cajetin del programa añadimos la imagen y luego en el segundo el server.exe marcando la casilla de ejecutar este programa en background.</p>
<p>Seleccionamos un icono tipico de imagen jpg (el que pone windows por defecto cuando se tienen asociados los jpgs a su visor es una buena idea) y realizamos la mezcla.</p>
<p><a href="http://logsintheshell.files.wordpress.com/2008/07/california.png"><img class="alignnone size-full wp-image-678" src="http://logsintheshell.files.wordpress.com/2008/07/california.png?w=499&h=345" alt="" width="499" height="345" /></a></p>
<p>Guardmos el archivo con doble extension, ejemplo: imagenmia08.jpg.exe</p>
<p>Ahora nos vamos al explorer de windows y pinchamos en herramientas &#8211;&gt; opciones de carpeta &#8211;&gt; &#8230; y marcamos lo de ocultar extensiones (que por defecto en windows viene marcado para que nos cuelen virus con doble extensión).</p>
<p><a href="http://logsintheshell.files.wordpress.com/2008/07/cali.png"><img class="alignnone size-full wp-image-679" src="http://logsintheshell.files.wordpress.com/2008/07/cali.png?w=457&h=464" alt="" width="457" height="464" /></a></p>
<p>Veremos un icono como de una imagen con extension jpg. Al darle clic sobre el icono (doble clic) nos va a salir la imagen que hemos elegido y el programa se ejecutara en background.</p>
<p>Podemos darle a esto una utilidad maligna, pero no es la mision de este post.<br />
Lo importante es visibles siempre las extensiones en windows. Recuerdo que donde trabajaba antes les dejabamos a los lusers esta opcion activada, no era yo partidario de tal temeridad pero la perdida de tiempo afinando los equipos era perdida economica al parecer.</p>
<p>Por lo tanto una buena practica para evitar ejecutar ejecutables pensando que son jotapeges o emepetres es desactivar lo de ocultar las extensiones conocidas.</p>
<p>Alguno pensara, este va de juanker??, no cojones, pero me apetece ir escribiendo este tipo de textos que aveces son un poco tabus. La gente le tiene como miedo a los troyanos, a los virus, a &#8230; y gran parte de ese panico lo tiene &#8220;la politica del miedo&#8221; que ejerce la sociedad y las empresas antivirus con su publicidad.<br />
Todo es más tragico, si buscas un virus posiblemente tu sistema operativo windows vista sea un puto gusano, tenga una parte de troyano, de spyware, &#8230; cuando envias un reporte de un error a esta empresa privada envias datos personales (muy probablemente), instalan software en tu equipo sin previo aviso (que alguien recuerde aquellas actualizaciones forzadas que introdujo microsoft en xp), comprueban si tu software es original, &#8230; bla bla bla&#8230;. pero vamos que al final lo mejor para comprender como funciona algo es empezar manipulandolo y practicando.<br />
Por eso quizas voy a ir metiendo los troyanos mas clasicos (no solo españoles) de la red, algunos virus con su codigo fuente, &#8230; bla bla bla para que podamos practicar infectandonos (una maquina virtual por ejemplo) y entender que sucede cuando nos infectan una maquina y que posibilidades tienen de &#8220;hacernos pupa&#8221;.</p>
<p>Digamos que no existe mal que por bien no venga y  el calimocho es un programa que aunque pueda usarse para el mal tambien nos puede servir para el bien.</p>
<p>Podemos usar calimocho para lanzar una imagen bonita en la instalacion de algunos de nuestros programas, lanzar un txt con informacion, &#8230;. ejecutar varios programas al mismo tiempo.<br />
Lo de ejecutar varios programas al mismo tiempo es peculiar, es decir, seria posible añadir primero dos programas y guardarlo como uno solo, luego otros dos y guardarlo como uno, &#8230; y luego guardar esos como otro, &#8230;. &#8230;. &#8230;. de forma que podamos lanzar multiples programas de un tiron y ver mientras fotos de mujeres desnudas u hombres(según el gusto de el/la consumidor/a) para hacer mas llevadera la tarea.</p>
<p>Amen.<br />
Descargar calimocho aqui: http://rapidshare.com/files/129719974/calimocho.rar.html</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/logsintheshell.wordpress.com/677/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/logsintheshell.wordpress.com/677/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/logsintheshell.wordpress.com/677/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/logsintheshell.wordpress.com/677/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/logsintheshell.wordpress.com/677/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/logsintheshell.wordpress.com/677/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/logsintheshell.wordpress.com/677/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/logsintheshell.wordpress.com/677/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/logsintheshell.wordpress.com/677/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/logsintheshell.wordpress.com/677/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/logsintheshell.wordpress.com/677/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/logsintheshell.wordpress.com/677/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=logsintheshell.wordpress.com&blog=2863651&post=677&subd=logsintheshell&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://logsintheshell.wordpress.com/2008/07/14/calimocho-066-joiner/feed/</wfw:commentRss>
	
		<media:content url="http://a.wordpress.com/avatar/logsintheshell-128.jpg" medium="image">
			<media:title type="html">logsintheshell</media:title>
		</media:content>

		<media:content url="http://logsintheshell.files.wordpress.com/2008/07/california.png" medium="image" />

		<media:content url="http://logsintheshell.files.wordpress.com/2008/07/cali.png" medium="image" />
	</item>
		<item>
		<title>Ducktoy 1.2 - RAT</title>
		<link>http://logsintheshell.wordpress.com/2008/07/14/ducktoy-12-rat/</link>
		<comments>http://logsintheshell.wordpress.com/2008/07/14/ducktoy-12-rat/#comments</comments>
		<pubDate>Mon, 14 Jul 2008 20:20:36 +0000</pubDate>
		<dc:creator>logsintheshell</dc:creator>
		
		<category><![CDATA[General]]></category>

		<guid isPermaLink="false">http://logsintheshell.wordpress.com/?p=673</guid>
		<description><![CDATA[Ducktoy 1.2 es una herramienta de administracion remota desarrollada por Ycm y Gumi.
Ductoy contiene los siguientes archivos:
Server.exe (para ejecutar en el pc en el que tenemos permiso instalarlo, ya sea porque es nuestro o lo que sea).
Ducktoy 1.2.exe  (El cliente que usaremos para conectarnos al equipo remoto).
Ducktoy.ini (Contine la configuracion del cliente)
ips.txt (la lista [...]]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Ducktoy 1.2 es una herramienta de administracion remota desarrollada por Ycm y Gumi.</p>
<p>Ductoy contiene los siguientes archivos:</p>
<p><strong>Server.exe </strong>(para ejecutar en el pc en el que tenemos permiso instalarlo, ya sea porque es nuestro o lo que sea).<br />
<strong>Ducktoy 1.2.exe </strong> (El cliente que usaremos para conectarnos al equipo remoto).<br />
<strong>Ducktoy.ini </strong>(Contine la configuracion del cliente)<br />
<strong>ips.txt</strong> (la lista de ips que añadimos en el cliente)<br />
<strong>Novedades.txt </strong>(El changelog de versiones basicamente).</p>
<p>En la maquina que queremos controlar remotamente instalaremos server.exe.<br />
Lo normal es que server.exe solo funcione una vez por lo que nos dejaremos una copia sin ejecutar.<br />
Server.exe trabaja por defecto en el puerto 59211 y para el protocolo ftp usaremos el puerto 29559 y 29558.</p>
<p>No pasa nada si nos infectamos con el server.exe, desde el cliente podremos desinfectarnos.</p>
<p><a href="http://logsintheshell.files.wordpress.com/2008/07/ducktoy.png"><img class="alignnone size-full wp-image-674" src="http://logsintheshell.files.wordpress.com/2008/07/ducktoy.png?w=516&h=290" alt="" width="516" height="290" /></a></p>
<p>Entre las muchas y tipicas opciones nos encontramos cosejas como:</p>
<p>- Visualizar el contenido del portapapeles de la maquina que controlamos remotamente, posibilidad de borrar el contenido del portapapeles o de editarlo.<br />
Imaginar que es alguien de vuestra empresa que siempre esta dando la coña llamandote a la extension para subnormalidades como que el raton no se le mueve correctamente, que no sabe hacer tal y cual, &#8230;. con esto posiblemente nos ahorrariamos mucho trabajo cuando le decimos cosas como:</p>
<p>- Introduce www.google.com en el navegado web.</p>
<p>Ellos lo que hacen es meter www.google.com en www.google.com y buscan google en google, bueno&#8230;. eso son los mas listos ya que tienen google como pagina de inicio  pero lo normal es que por mucho que les digas como se escribe google no atinen y te tires como 3 horas al telefono desesperando y dando golpes a la mesa, mordiendote la lengua, apretando una bola de plastico, poniendo caras de agonia, &#8230;.</p>
<p>Con esto solo le diriamos, haz clic en pegar <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> o mejor, podriamos configurarle (ducktoy tambien lo permite) la web que nos diese la gana de pagina de inicio, o lanzarle nosotros mismos el navegador web con la web que queremos que visualice.<br />
Nos ahorramos paseos, nos ahorramos saliva, nos ahorramos explicaciones, y si se pasa de listo le sacamos el cd de audio, le matamos el iexplorer para que deje de escuchar radio online, le añadimos webs porno al historial, le ponemos la pantalla del reves y llamamos al jefe diciendole que ese equipo esta infectado y posiblemente infecte al resto de equipos de la red.</p>
<p>Supongo que no hace falta ser malvados, lo logico es usar estas herramientas para el bien ya que son de lo mas practico.</p>
<p>Ductoy nos permite enviar mensajes de error falseados a la maquina victima, por lo que podemos inducirle a que reinicie el sistema mandandole un mensaje como el siguiente:</p>
<p><a href="http://logsintheshell.files.wordpress.com/2008/07/ducktoy2.png"><img class="alignnone size-full wp-image-675" src="http://logsintheshell.files.wordpress.com/2008/07/ducktoy2.png?w=500&h=279" alt="" width="500" height="279" /></a></p>
<p>Con ducktoy podemos tambien imprimir textos por la impresora del equipo remoto, esto es especialmente util si en casa no disponemos de impresora y queremos lanzar por impresora algo que necesitaremos al dia siguiente en el trabajo, &#8230; bla bla bla</p>
<p>Y bueno, no solo ducktoy de cosas productivas vive, tambien tiene opciones malignas como la de abrir una ventana de messenger y pedirle la password al usuario. La unica finalidad de la ventanita es la de obtener la password .</p>
<p><a href="http://logsintheshell.files.wordpress.com/2008/07/ducktoy3.png"><img class="alignnone size-full wp-image-676" src="http://logsintheshell.files.wordpress.com/2008/07/ducktoy3.png?w=500&h=289" alt="" width="500" height="289" /></a></p>
<p>Y bueno, todo es probarlo con fines didactivos, constructivos y nunca nocivos para el medio ambiente.<br />
Ni falta hace que diga que el programa de por si no es maligno, es una herramienta de administracion remota que es muy util para un administrador de sistemas que quiera evitarse trabajo y mantener un poco de orden en la red castigando a luser cuando se excede con el ancho de banda :D.</p>
<p>EL ducktoy 1.2 podeis descargarlo actualmente desde aqui:</p>
<p>http://rapidshare.com/files/129710612/duck.rat.html</p>
<p>Alguien lo ha colgado alli y me paso el enlace, espero no sea ilegal enlazar porque sino google se puede preparar para un buen pleito. xDD</p>
<p>Renombrar la extension a zip.</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/logsintheshell.wordpress.com/673/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/logsintheshell.wordpress.com/673/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/logsintheshell.wordpress.com/673/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/logsintheshell.wordpress.com/673/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/logsintheshell.wordpress.com/673/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/logsintheshell.wordpress.com/673/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/logsintheshell.wordpress.com/673/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/logsintheshell.wordpress.com/673/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/logsintheshell.wordpress.com/673/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/logsintheshell.wordpress.com/673/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/logsintheshell.wordpress.com/673/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/logsintheshell.wordpress.com/673/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=logsintheshell.wordpress.com&blog=2863651&post=673&subd=logsintheshell&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://logsintheshell.wordpress.com/2008/07/14/ducktoy-12-rat/feed/</wfw:commentRss>
	
		<media:content url="http://a.wordpress.com/avatar/logsintheshell-128.jpg" medium="image">
			<media:title type="html">logsintheshell</media:title>
		</media:content>

		<media:content url="http://logsintheshell.files.wordpress.com/2008/07/ducktoy.png" medium="image" />

		<media:content url="http://logsintheshell.files.wordpress.com/2008/07/ducktoy2.png" medium="image" />

		<media:content url="http://logsintheshell.files.wordpress.com/2008/07/ducktoy3.png" medium="image" />
	</item>
		<item>
		<title>Escuchar el nst0001 en windows</title>
		<link>http://logsintheshell.wordpress.com/2008/07/14/escuchar-el-nst0001-en-windows/</link>
		<comments>http://logsintheshell.wordpress.com/2008/07/14/escuchar-el-nst0001-en-windows/#comments</comments>
		<pubDate>Mon, 14 Jul 2008 13:16:55 +0000</pubDate>
		<dc:creator>logsintheshell</dc:creator>
		
		<category><![CDATA[General]]></category>

		<guid isPermaLink="false">http://logsintheshell.wordpress.com/?p=670</guid>
		<description><![CDATA[Necesitamos el adfview (http://www.viksoe.dk/adfview)
Necesitamos el nst0001 (http://www.box.net/shared/5flmjpuwo 
Necesitamos el sidplay2/w (http://www.gsldata.se/c64/spw)
El adfview nos sirve para que al hacer doble clic sobre un archivo adf  poder visualizar los archivos que contiene este y poder copiarlos a otra carpeta (extraerlos) de igual forma que como lo hariamos con el explorer de windows.

El nst0001 es el adf recopilatorio [...]]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Necesitamos el adfview <a href="http://www.viksoe.dk/adfview/">(http://www.viksoe.dk/adfview)<br />
</a>Necesitamos el nst0001 <a href="http://www.box.net/shared/5flmjpuwo8">(http://www.box.net/shared/5flmjpuwo <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_cool.gif' alt='8)' class='wp-smiley' /><br />
</a>Necesitamos el sidplay2/w <a href="http://www.gsldata.se/c64/spw/">(http://www.gsldata.se/c64/spw)</a></p>
<p>El adfview nos sirve para que al hacer doble clic sobre un archivo adf  poder visualizar los archivos que contiene este y poder copiarlos a otra carpeta (extraerlos) de igual forma que como lo hariamos con el explorer de windows.</p>
<p><img class="alignnone size-full wp-image-672" src="http://logsintheshell.files.wordpress.com/2008/07/adfview.png?w=500&h=375" alt="" width="500" height="375" /></p>
<p>El nst0001 es el adf recopilatorio  que contiene los sids. Lo necesitaremos (como es logico) para extraer la musica y poder reproducirla con sidplay2/w.</p>
<p><a href="http://rapidshare.com/files/129621562/sids-nst0001.rar.html">Algunos de los sids empaquetados en rar<br />
</a><br />
No es lo mismo escucharlo asi que con el menu, la disquetera rascando cargando el disquete, &#8230; pero bueno, supongo que los que no dispongan de un amiga podrán igualmente disfrutar de la chiptune music del recopilatorio.</p>
<p><a href="http://logsintheshell.files.wordpress.com/2008/07/sidplayer.png"><img class="alignnone size-full wp-image-671" src="http://logsintheshell.files.wordpress.com/2008/07/sidplayer.png?w=237&h=249" alt="" width="237" height="249" /></a></p>
<p>El chiptune que mas ocupa es Metal_Warrior_4.sid que tiene un peso de 27 kb.<br />
El chiptune que menos ocupa en disco es Blue_Monday_88.sid que tiene un peso de 2 kb.</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/logsintheshell.wordpress.com/670/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/logsintheshell.wordpress.com/670/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/logsintheshell.wordpress.com/670/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/logsintheshell.wordpress.com/670/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/logsintheshell.wordpress.com/670/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/logsintheshell.wordpress.com/670/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/logsintheshell.wordpress.com/670/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/logsintheshell.wordpress.com/670/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/logsintheshell.wordpress.com/670/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/logsintheshell.wordpress.com/670/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/logsintheshell.wordpress.com/670/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/logsintheshell.wordpress.com/670/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=logsintheshell.wordpress.com&blog=2863651&post=670&subd=logsintheshell&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://logsintheshell.wordpress.com/2008/07/14/escuchar-el-nst0001-en-windows/feed/</wfw:commentRss>
	
		<media:content url="http://a.wordpress.com/avatar/logsintheshell-128.jpg" medium="image">
			<media:title type="html">logsintheshell</media:title>
		</media:content>

		<media:content url="http://logsintheshell.files.wordpress.com/2008/07/adfview.png" medium="image" />

		<media:content url="http://logsintheshell.files.wordpress.com/2008/07/sidplayer.png" medium="image" />
	</item>
		<item>
		<title>Las 100 mejores tipografias</title>
		<link>http://logsintheshell.wordpress.com/2008/07/14/las-100-mejores-tipografias/</link>
		<comments>http://logsintheshell.wordpress.com/2008/07/14/las-100-mejores-tipografias/#comments</comments>
		<pubDate>Mon, 14 Jul 2008 00:17:01 +0000</pubDate>
		<dc:creator>logsintheshell</dc:creator>
		
		<category><![CDATA[General]]></category>

		<guid isPermaLink="false">http://logsintheshell.wordpress.com/?p=668</guid>
		<description><![CDATA[Las 100 mejores tipografias de la historia según un grupo de diseñadores alemanes:
http://www.fontshop.de/pdf/FontShop_100besteschriften.pdf
       ]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Las 100 mejores tipografias de la historia según un grupo de diseñadores alemanes:</p>
<p><a href="http://www.fontshop.de/pdf/FontShop_100besteschriften.pdf">http://www.fontshop.de/pdf/FontShop_100besteschriften.pdf</a></p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/logsintheshell.wordpress.com/668/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/logsintheshell.wordpress.com/668/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/logsintheshell.wordpress.com/668/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/logsintheshell.wordpress.com/668/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/logsintheshell.wordpress.com/668/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/logsintheshell.wordpress.com/668/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/logsintheshell.wordpress.com/668/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/logsintheshell.wordpress.com/668/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/logsintheshell.wordpress.com/668/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/logsintheshell.wordpress.com/668/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/logsintheshell.wordpress.com/668/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/logsintheshell.wordpress.com/668/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=logsintheshell.wordpress.com&blog=2863651&post=668&subd=logsintheshell&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://logsintheshell.wordpress.com/2008/07/14/las-100-mejores-tipografias/feed/</wfw:commentRss>
	
		<media:content url="http://a.wordpress.com/avatar/logsintheshell-128.jpg" medium="image">
			<media:title type="html">logsintheshell</media:title>
		</media:content>
	</item>
		<item>
		<title>Cabronator 3 - RAT</title>
		<link>http://logsintheshell.wordpress.com/2008/07/13/cabronator-3-rat/</link>
		<comments>http://logsintheshell.wordpress.com/2008/07/13/cabronator-3-rat/#comments</comments>
		<pubDate>Sun, 13 Jul 2008 23:30:43 +0000</pubDate>
		<dc:creator>logsintheshell</dc:creator>
		
		<category><![CDATA[General]]></category>

		<guid isPermaLink="false">http://logsintheshell.wordpress.com/?p=664</guid>
		<description><![CDATA[Algunos lo llaman troyanos, otros lo llaman RAT´s (Remote admin tools).
En logsintheshell lo llamamos software para control remoto y pese a que somos conscientes de que puede darse un mal uso del software, como podria darsele tambien a netcat, serve-u, &#8230; o cualquier servidor ssh, telnet, ftp, vnc, &#8230; preferimos pensar que la gente lo [...]]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Algunos lo llaman troyanos, otros lo llaman RAT´s (Remote admin tools).<br />
En logsintheshell lo llamamos software para control remoto y pese a que somos conscientes de que puede darse un mal uso del software, como podria darsele tambien a netcat, serve-u, &#8230; o cualquier servidor ssh, telnet, ftp, vnc, &#8230; preferimos pensar que la gente lo usara con fines didacticos, productivos, &#8230; y no para joder a nadie.<br />
Usar este programa en la maquina de alguien sin su consentimiento es delito, realizarlo con permiso no lo es, lo que hace que estas herramientas puedan ser legalmente utilizadas es simplemente eso, usarlas para el bien y no para el mal :D.</p>
<p>Despues de este coñazo (al fin y al cabo cada uno lo usara como crea y no estamos en casa de nadie para controlar si lo hace con buenos fines) voy a entrar en materia:</p>
<p>Cabronator es del año 2002.</p>
<p>Cabronator 3 consta de 3 archivos ejecutables:</p>
<p>8======D.EXE<br />
CaBrONaToR.exe<br />
CaBrOnEdit.exe</p>
<p>Los autores de esta herramienta según el programa son:</p>
<p>chic, YoUNgFloW, Sergio, BackFlip, _marina y el resto de los pre-opers 14añeros&#8230;</p>
<p>Y en el  cliente  podemos ver en los creditos el siguiente mensaje:</p>
<p><strong>NOTA PARA ESTOS ÚLTIMOS MARICAS:<br />
Este software os lo dedico a vuestros granos<br />
adolescentes, y a vuestra homosexualidad latente.<br />
Juro que me follaré vuestra patata de irc-hispano&#8230;<br />
JAJAJAAAA!! Y lo seguire usando para mi provecho<br />
hasta que me canse&#8230;  ADIOS+</strong></p>
<p>Evidentemente eso es una broma puesto que al autor de este troyano lo capturo la guardia civil en su día.</p>
<p><span style="font-size:x-small;font-family:Verdana;"><strong><span style="font-size:x-small;font-family:Verdana;color:#800000;"><a href="http://www.elmundo.es/navegante/2003/04/04/seguridad/1049450918.html">http://www.elmundo.es/navegante/2003/04/04/seguridad/1049450918.html</a><br />
</span></strong></span></p>
<p>He colgado el cabrontaro aqui:</p>
<p>http://www.megaupload.com/es/?d=MOB808JK</p>
<p>Esta comprimido en un zip y los 3 archivos estan renombrados como:</p>
<p>1.eje<br />
2.eje<br />
3.eje</p>
<p>Una vez descargado tendriamos que renombrar la extension de los 3 archivos a exe y el nombre por lo siguiente:</p>
<p>1.eje   &#8212;&#8211;  8======D.EXE<br />
2.eje   &#8212;&#8211;  CaBrONaToR.exe<br />
3.eje   &#8212;&#8211;  CaBrOnEdit.exe</p>
<p>La polla 8======D.EXE  ni tocarla puesto que es el server y nos infectaremos, a no ser que queramos probarlo, en tal caso si que lo ejecutaremos pero previamente antes lo configuraremos con cabronedit.exe.</p>
<p>Como casi todas estas herramientas de control remoto tenemos el server (en la maquina que queremos controlar), el cliente (el programa que usaremos para controlar) y el editor (el programa que usaremos para editar el servidor y prepararlo).</p>
<p>Primero vamos a editar el server. Ejecutamos el editor:</p>
<p><a href="http://logsintheshell.files.wordpress.com/2008/07/002.png"><img class="alignnone size-full wp-image-665" src="http://logsintheshell.files.wordpress.com/2008/07/002.png?w=393&h=246" alt="" width="393" height="246" /></a></p>
<p>En server pinchamos en el boton de los &#8230; y elegimos el server (8======D.EXE).<br />
Ponemos un nick que no este en uso, el nombre de un canal, #probando232  y la contraseña del canal si es que es nuestro y le tenemos puesta contraseña.</p>
<p>En el servidor de correo pondremos la direccion de un servidor de correo y nuestro email para ser notificados cuando el equipo que queremos controlar cambie de ip por ejemplo o este activo, esto nos viene bien si el equipo en el que ejecutaremos el server lo tenemos fuera de nuestra red local con una ip dinamica por ejemplo.</p>
<p>Luego guardamos el server con el nombre que queramos, por ejemplo: servidorc3.exe</p>
<p>Ahora nos llevamos ese ejecutable al equipo que queremos controlar remotamente y lo ejecutamos (los antivirus detectaran que es un troyano, por lo que seria util desactivar el antivirus).</p>
<p>Necesitamos saber la Ip del equipo que tiene el servidor ejecutado para controlarlo esta vez con:</p>
<p>CaBrONaToR.exe</p>
<p>Para saber el funcionamiento de cabronator (los comandos para manejar al bot, &#8230;) podemos leer el siguiente documento:</p>
<p><a href="http://logsintheshell.files.wordpress.com/2008/07/readme.doc">readme</a></p>
<p>Solo decir que necesitaremos obtener un codigo (la ip encriptada del equipo servidor) y que para ello tenemos que conectar al canal de irc-hispano que preconfiguramos y pedirle al bot que nos de el codigo.</p>
<p>Luego podemos usar al equipo servidor para conectar al irc atraves de el, subirle archivos, descargarnos archivos, &#8230; abrir cdrom, &#8230; bla bla bla lo tipico.</p>
<p>La lista completa de payloads es la siguiente:</p>
<ul>
<li><span style="font-size:x-small;font-family:Verdana;">Se propaga a través de cualquiera de los servicios de Internet. </span></li>
<li><span style="font-size:x-small;font-family:Verdana;">Genera llaves de registro de Windows.</span></li>
<li><span style="font-size:x-small;font-family:Verdana;">Genera un archivo por defecto cabro.ini que puede ser renombrado.</span></li>
<li><span style="font-size:x-small;font-family:Verdana;">Substrae o cambia Claves de Acceso o archivos de Passwords.</span></li>
<li><span style="font-size:x-small;font-family:Verdana;">Reporta información del sistema: versión de Windows, CPU, usuarios, claves de acceso, etc.</span></li>
<li><span style="font-size:x-small;font-family:Verdana;">Captura los IP de los usuarios de una Red local.</span></li>
<li><span style="font-size:x-small;font-family:Verdana;">Captura los nombres de usuarios y claves de acceso de HOTMAIL y MSN Messenger.</span></li>
<li><span style="font-size:x-small;font-family:Verdana;">Envía la información capturada al hacker vía Correo o Chat, mostrándole una ventana Pop Up.</span></li>
<li><span style="font-size:x-small;font-family:Verdana;">Ejecuta y controla remotamente archivos, programas, procesos, etc., vía Chat.</span></li>
<li><span style="font-size:x-small;font-family:Verdana;">Ejecuta comandos D.O.S.</span></li>
<li><span style="font-size:x-small;font-family:Verdana;">Reinicia el Servidor.</span></li>
<li><span style="font-size:x-small;font-family:Verdana;">Descarga o extrae archivos en los sistemas atacados.</span></li>
<li><span style="font-size:x-small;font-family:Verdana;">Renombra o borra archivos de cualquier extensión.</span></li>
<li><span style="font-size:x-small;font-family:Verdana;">Muestra en pantalla falsos mensajes de error.</span></li>
<li><span style="font-size:x-small;font-family:Verdana;">Descarga e instala un protector de pantallas.</span><span style="font-size:x-small;font-family:Verdana;"> </span></li>
<li><span style="font-size:x-small;font-family:Verdana;">Abre/cierra la bandeja del CD o DVD</span></li>
<li><span style="font-size:x-small;font-family:Verdana;">Ejecuta archivos de sonido o video.</span></li>
<li><span style="font-size:x-small;font-family:Verdana;">Envía información: RAS (Remote Access Server), MSN Messenger y servicios .NET </span></li>
<li><span style="font-size:x-small;font-family:Verdana;">Desactiva, reinicia o apaga el sistema.</span></li>
<li><span style="font-size:x-small;font-family:Verdana;">Cuelga el sistema dejando activado un sonido intermitente.</span></li>
<li><span style="font-size:x-small;font-family:Verdana;">Cambia la fecha y hora del sistema.</span></li>
<li><span style="font-size:x-small;font-family:Verdana;">Muestra mensajes en pantalla.</span></li>
<li><span style="font-size:x-small;font-family:Verdana;">Ejecuta ataques de Negación de Servicios <a href="http://www.perantivirus.com/sosvirus/pregunta/dos.htm" target="_blank"><strong>DoS</strong></a> que saturan servidores web, de correo y LAN. </span></li>
<li><span style="font-size:x-small;font-family:Verdana;">Realizar acciones nocivas como manipular el mouse, mostrar/ocultar la Barra de Tareas. </span></li>
<li><span style="font-size:x-small;font-family:Verdana;">Formatea el disco duro.</span></li>
</ul>
<p>Solo decir que el programa puede ser util para el bien y no necesariamente para joder (aunque es evidente que la finalidad del creador era esa).<br />
Tambien advertir que la policia no es tonta y que si alguien lo descarga y lo usa para el mal va a ser facilmente rastreado.<br />
Cabronator en una maquina infectada sin consentimiento esta constantemente indicando la ip de la persona que lo controla, con hacer un:  netstat -n 5  y ver cada 5 segundos la ip que esta conectada a nuestro equipo asi como la ip y puerto de l server de irc al que conectamos (si somos el server).</p>
<p>No hagan el tonto y usenlo para el bien, una utilidad es para los que tenemos problemas al conectar al irc porque por ejemplo yoigo nos da una ip publica a varios al mismo tiempo. Aveces nos es imposible acceder al irc porque ya estan conectados desde la misma ip varias personas (hispano solo permite 3 clones), si disponemos de una maquina remota con el server podremos usar el cabronator con un buen fin y conectar al irc atraves de la otra conexion (que es nuestra o disponemos de su consentimiento).<br />
Indicar que ejecutar el server que viene por defecto es el problema del que hablaba la guardia civil cuando decian que la gente se infectaba al descargar el virus, por defecto ese server accede al canal #valencia del irc-hispano.<br />
Si alguien cree que no es correcto colgar la herramienta que por favor lo indique, en logsintheshell estamos abiertos al dialogo y seguro que llegamos a un acuerdo.</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/logsintheshell.wordpress.com/664/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/logsintheshell.wordpress.com/664/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/logsintheshell.wordpress.com/664/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/logsintheshell.wordpress.com/664/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/logsintheshell.wordpress.com/664/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/logsintheshell.wordpress.com/664/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/logsintheshell.wordpress.com/664/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/logsintheshell.wordpress.com/664/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/logsintheshell.wordpress.com/664/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/logsintheshell.wordpress.com/664/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/logsintheshell.wordpress.com/664/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/logsintheshell.wordpress.com/664/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=logsintheshell.wordpress.com&blog=2863651&post=664&subd=logsintheshell&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://logsintheshell.wordpress.com/2008/07/13/cabronator-3-rat/feed/</wfw:commentRss>
	
		<media:content url="http://a.wordpress.com/avatar/logsintheshell-128.jpg" medium="image">
			<media:title type="html">logsintheshell</media:title>
		</media:content>

		<media:content url="http://logsintheshell.files.wordpress.com/2008/07/002.png" medium="image" />
	</item>
		<item>
		<title>Abrir adf con el explorador de windows</title>
		<link>http://logsintheshell.wordpress.com/2008/07/13/abrir-adf-con-el-explorador-de-windows/</link>
		<comments>http://logsintheshell.wordpress.com/2008/07/13/abrir-adf-con-el-explorador-de-windows/#comments</comments>
		<pubDate>Sun, 13 Jul 2008 22:25:50 +0000</pubDate>
		<dc:creator>logsintheshell</dc:creator>
		
		<category><![CDATA[General]]></category>

		<guid isPermaLink="false">http://logsintheshell.wordpress.com/?p=661</guid>
		<description><![CDATA[Descargar el programa aqui:
http://www.viksoe.dk/adfview/
Este programa nos permite abrir las imagenes de discos de amiga (adf) de tal forma que podemos copiar borrar, añadir archivos a la imagen.

Tambien podemos usar el programa: adfopus que podemos descargar desde:
http://sourceforge.net/project/showfiles.php?group_id=63243&#38;package_id=60072&#38;release_id=142784
       ]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Descargar el programa aqui:</p>
<p>http://www.viksoe.dk/adfview/</p>
<p>Este programa nos permite abrir las imagenes de discos de amiga (adf) de tal forma que podemos copiar borrar, añadir archivos a la imagen.</p>
<p><a href="http://logsintheshell.files.wordpress.com/2008/07/adfview1.gif"><img class="alignnone size-full wp-image-663" src="http://logsintheshell.files.wordpress.com/2008/07/adfview1.gif?w=500&h=299" alt="" width="500" height="299" /></a></p>
<p>Tambien podemos usar el programa: adfopus que podemos descargar desde:</p>
<p>http://sourceforge.net/project/showfiles.php?group_id=63243&amp;package_id=60072&amp;release_id=142784</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/logsintheshell.wordpress.com/661/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/logsintheshell.wordpress.com/661/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/logsintheshell.wordpress.com/661/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/logsintheshell.wordpress.com/661/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/logsintheshell.wordpress.com/661/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/logsintheshell.wordpress.com/661/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/logsintheshell.wordpress.com/661/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/logsintheshell.wordpress.com/661/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/logsintheshell.wordpress.com/661/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/logsintheshell.wordpress.com/661/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/logsintheshell.wordpress.com/661/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/logsintheshell.wordpress.com/661/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=logsintheshell.wordpress.com&blog=2863651&post=661&subd=logsintheshell&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://logsintheshell.wordpress.com/2008/07/13/abrir-adf-con-el-explorador-de-windows/feed/</wfw:commentRss>
	
		<media:content url="http://a.wordpress.com/avatar/logsintheshell-128.jpg" medium="image">
			<media:title type="html">logsintheshell</media:title>
		</media:content>

		<media:content url="http://logsintheshell.files.wordpress.com/2008/07/adfview1.gif" medium="image" />
	</item>
		<item>
		<title>nst0001: the sid series - Neuroflip</title>
		<link>http://logsintheshell.wordpress.com/2008/07/10/nst0001-the-sid-series-neuroflip/</link>
		<comments>http://logsintheshell.wordpress.com/2008/07/10/nst0001-the-sid-series-neuroflip/#comments</comments>
		<pubDate>Thu, 10 Jul 2008 13:26:48 +0000</pubDate>
		<dc:creator>logsintheshell</dc:creator>
		
		<category><![CDATA[General]]></category>

		<guid isPermaLink="false">http://logsintheshell.wordpress.com/?p=657</guid>
		<description><![CDATA[&#8220;SidDisk que incluye 125 sid tunes de autores como 4-Mat, Deetsay, Oedipus, Goto80, Cadaver, Tempest, Randall, TelJeroen y Perpetrator .(AGA, kick3.0+).&#8221;

Para disfrutar de estos sid tunes (128 en un puto disquete de amiga) solo tenemos que instalar el uae (en unix, linux) o el winuae con su correspondiente rom.
En este caso presisamos para cargar el [...]]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>&#8220;SidDisk que incluye 125 sid tunes de autores como 4-Mat, Deetsay, Oedipus, Goto80, Cadaver, Tempest, Randall, TelJeroen y Perpetrator .(AGA, kick3.0+).&#8221;</p>
<p><a href="http://logsintheshell.files.wordpress.com/2008/07/neuroflip1.jpg"><img class="alignnone size-full wp-image-658" src="http://logsintheshell.files.wordpress.com/2008/07/neuroflip1.jpg?w=500&h=394" alt="" width="500" height="394" /></a></p>
<p>Para disfrutar de estos sid tunes (128 en un puto disquete de amiga) solo tenemos que instalar el uae (en unix, linux) o el winuae con su correspondiente rom.</p>
<p>En este caso presisamos para cargar el disco una rom 2.0 o superior.</p>
<p><img class="alignnone size-full wp-image-659" src="http://logsintheshell.files.wordpress.com/2008/07/errorconrom.png?w=500&h=394" alt="" width="500" height="394" /></p>
<p>La 3.0 podemos descargarla desde aqui: <a href="http://www.theoldcomputer.com/Libarary's/Emulation/BIOS_Roms/Kickstart3.0.zip">http://www.theoldcomputer.com/Libarary&#8217;s/Emulation/BIOS_Roms/Kickstart3.0.zip</a></p>
<p>Finalmente una vez configurado el unix amiga emulator a disfrutar del disco cargando el adf en el uae :D.</p>
<p><a href="http://logsintheshell.files.wordpress.com/2008/07/neuroflip21.jpg"><img class="alignnone size-full wp-image-660" src="http://logsintheshell.files.wordpress.com/2008/07/neuroflip21.jpg?w=500&h=394" alt="" width="500" height="394" /></a></p>
<p>Un gran trabajo el de <a href="http://a1200.wordpress.com">neuroflip</a> (a1200 freaks) ya que consigue meter en un solo diskete 125 sid tunes con menu e intro.</p>
<p>La lista, por si alguien desea descargar los sids individualmente, es la siguiente:</p>
<p>[4-Mat]</p>
<p>Back_to_Blue.sid Complete.sid Cosine_Theme.sid Cyberwing-Loader.sid First_One.sid Promises_Promises.sid Relief_reSID_likes_me.sid Something.sid Sounds.sid Spec_48k_Ping_Pong_Remix.sid Stars.sid Sunset_On_A_Dream.sid Super_Bass.sid Zoomer.sid</p>
<p>[Cadaver]</p>
<p>Aces_High.sid Commando.sid Covert_Ops_in_2D.sid Ex_Inferis.sid Fight_The_Machine.sid Goat_of_the_Woods.sid Metal_Warrior.sid Metal_Warrior_2.sid Metal_Warrior_3.sid Metal_Warrior_4.sid Papillons_Intro.sid Soldiers_of_Satan.sid Unleash_The_Fucking_Fury.sid</p>
<p>[Deetsay]</p>
<p>2_Slow_2_Boring.sid Breakthrough_tune_1.sid Cappucino.sid Elaein.sid Hold_That_Thought.sid Inst-Del.sid Kaapu.sid Little_Computer_People.sid Low_Current_Sid_Tune.sid MOS6581.SID Orava.sid Rules.sid Sano_Ei.sid Song_of_the_Day.sid Speedway_2_tune_2.sid Speedway_3_intro.sid Stalgia.sid  Viides_Simffonia.sid</p>
<p>[Perpetrator]</p>
<p>13_Seconds_of_Massacre.sid 1988_Top_40_MEGAMIX.sid Amtrak.sid Blue_Monday_88.sid Childrens_Songs_V2.sid Cyberfunk.sid Edwins_Dream.sid Enigma_Intro_Tune.sid Eternal.sid Hardcore_Power.sid Just_Cool.sid Megamix_II_C64.sid No_Mercy_mix.sid Take_On_Me.sid</p>
<p>[Goto80]</p>
<p>Ajvar_Relish.sid Ameff.sid Bajsgirls_Preview.sid Be_There_Mama.sid Break34.sid Clark_O.sid Datahell.sid Dots_3000.sid Draama.sid Drum_n_Bajs.sid Exy.sid Goa.sid Gosh.sid Groda.sid Groovky.sid Honolulu.sid Londonk.sid Mega.sid Myskja.sid Paperock.sid Robinson.sid Slugg.sid Snyft.sid Sound_of_Anders.sid Stag_3.sid Stop.sid Tjobang.sid Too_Much.sid</p>
<p>[Oedipus]</p>
<p>Another_Lap.sid Deep_Throat.sid Dragonball.sid Enter_The_Dragon.sid Hybris.sid My_C64_Suntans_in_Brazil.sid Robot_Monsters.sid Synergy.sid Turrican.sid Wings_of_Death.sid<br />
[Randall] 10_Reefers_in_Plastic_Bag.sid Depression_Angst_Misery.sid Ex_State_of_Mind.sid Ill_Be_a_Pimp_in_Cabrini_G.sid Ooh_Crikey.sid Press_Space_6581.sid Sweet_Infection.sid</p>
<p>[TelJeroen]</p>
<p>Alternative_Fuel.sid Golden_Axe.sid Ikari_Union.sid JT_in_Space.sid Cybernoid.sid Cybernoid_II.sid Kinetix.sid Looking_Around.sid Noisy_Pillars.sid Sonic_Soul.sid Supremacy.sid Blues_n_Bop.sid Beverly_Hills_Cop.sid Shit_To_Trackmo.sid</p>
<p>[Tempest]</p>
<p>1998.SID Abduction_98_Report.sid Fletch.sid G-oldie.sid Kestomono.sid Poindexter.sid Polskitechno.sid</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/logsintheshell.wordpress.com/657/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/logsintheshell.wordpress.com/657/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/logsintheshell.wordpress.com/657/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/logsintheshell.wordpress.com/657/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/logsintheshell.wordpress.com/657/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/logsintheshell.wordpress.com/657/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/logsintheshell.wordpress.com/657/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/logsintheshell.wordpress.com/657/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/logsintheshell.wordpress.com/657/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/logsintheshell.wordpress.com/657/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/logsintheshell.wordpress.com/657/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/logsintheshell.wordpress.com/657/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=logsintheshell.wordpress.com&blog=2863651&post=657&subd=logsintheshell&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://logsintheshell.wordpress.com/2008/07/10/nst0001-the-sid-series-neuroflip/feed/</wfw:commentRss>
	
		<media:content url="http://a.wordpress.com/avatar/logsintheshell-128.jpg" medium="image">
			<media:title type="html">logsintheshell</media:title>
		</media:content>

		<media:content url="http://logsintheshell.files.wordpress.com/2008/07/neuroflip1.jpg" medium="image" />

		<media:content url="http://logsintheshell.files.wordpress.com/2008/07/errorconrom.png" medium="image" />

		<media:content url="http://logsintheshell.files.wordpress.com/2008/07/neuroflip21.jpg" medium="image" />
	</item>
	</channel>
</rss>